Etiket: PoC

21
Eyl
2023

Sahte WinRAR PoC, VenomRAT kötü amaçlı yazılımını yaydı

Bilinmeyen bir tehdit aktörü, VenomRAT kötü amaçlı yazılımını yaymak için WinRAR’da yakın zamanda düzeltilen bir uzaktan kod yürütme (RCE) güvenlik…

20
Eyl
2023

Sahte WinRAR PoC İstismarı VenomRAT Kötü Amaçlı Yazılımını Gizliyor

Siber suçun şeyleri truva atı haline getirme eğilimine yeni bir soluk getiren bir tehdit aktörü, yakın zamanda VenomRAT kötü amaçlı…

20
Eyl
2023

Araştırmacıları VenomRAT’ı İndirmeleri İçin Kandırmak İçin Sahte PoC Komut Dosyası Kullanıldı

ÖNEMLİ BULGULAR Yeni bir kötü amaçlı yazılım kampanyası, WinRAR’daki CVE-2023-40477 güvenlik açığını hedefliyor. Kampanya, araştırmacıları bir VenomRAT yükünü indirmeleri ve…

04
Eyl
2023

VMware Aria Kimlik Doğrulama Kusuru için PoC Exploit Yayınlandı

VMware Aria Operations for Network, daha önce kritik öneme sahip bir Kimlik Doğrulamayı Atlama güvenlik açığıyla keşfedilmişti. VMware bu güvenlik…

03
Eyl
2023

İnceleme haftası: Siber güvenlik araştırması için 11 arama motoru, Juniper güvenlik duvarında RCE için PoC yayınlandı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Kimlik doğrulamayı bulut merkezli bir ortama uyarlamaBu…

03
Eyl
2023

Kritik VMware Aria’nın SSH Kimlik Doğrulama Baypas Güvenlik Açığı için PoC İstismarı Yayınlandı

03 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı VMware Aria Operations for Networks’ü (eski adıyla vRealize Network Insight) etkileyen, yakın zamanda…

01
Eyl
2023

Bilgisayar Korsanları PoC Sürümünün Ardından Juniper RCE Kusurunu İstismara Uğradı

Juniper SRX ve EX Serisinde daha önce bildirilen çok sayıda güvenlik açığı vardı. Bu güvenlik açıkları, ayrıştırıldığı takdirde orta şiddettedir….

29
Ağu
2023

Bilgisayar korsanları, PoC sürümü yayınlandıktan sonra kritik Juniper RCE hata zincirinden yararlanıyor

Bilgisayar korsanları, İnternet’e açık J-Web yapılandırma arayüzleri aracılığıyla Juniper EX anahtarlarını ve SRX güvenlik duvarlarını hedeflemek için kritik bir yararlanma…

28
Ağu
2023

Juniper güvenlik duvarlarında kimlik doğrulaması olmayan RCE için PoC yayınlandı

Araştırmacılar, Juniper Networks’ün SRX güvenlik duvarlarını ve uzaktan kod yürütmeye (RCE) izin verebilecek EX anahtarlarını etkileyen yakın zamanda yamalı dört…

16
Tem
2023

Sahte GitHub Depoları Kötü Amaçlı Yazılımları YİNE PoC Olarak Bırakırken Yakalandı!

Dolandırıcılıkta açılan arka kapı, ana bilgisayar adı, kullanıcı adı ve kapsamlı bir giriş dizini içeriği listesi dahil olmak üzere çok…

13
Tem
2023

GitHub’daki Linux Çekirdeği Güvenlik Açığı için Sahte PoC, Araştırmacıları Kötü Amaçlı Yazılımlara Açığa Çıkarıyor

13 Temmuz 2023THNLinux / Güvenlik Açığı Siber güvenlik araştırmacılarının kötü niyetli aktörlerin radarı altında olmaya devam ettiğinin bir işareti olarak,…

29
Haz
2023

Arcserve UDP kimlik doğrulama atlama kusuru için PoC yayınlandı (CVE-2023-26258)

MDSec araştırmacıları Juan Manuel Fernández ve Sean Doherty, Arcserve Unified Data Protection (UDP) kurumsal veri koruma çözümündeki bir kimlik doğrulama…